
DBC2 (DropboxC2) — это модульный инструмент пост-эксплуатации, состоящий из агента, работающего на машине жертвы, контроллера, работающего на любой машине, модулей PowerShell и серверов Dropbox в качестве средства связи.
ТЕКУЩАЯ/ПОСЛЕДНЯЯ ВЕРСИЯ: 0.2.6
Автор: Arno0x0x - @Arno0x0x
DBC2 (DropboxC2) — это модульный инструмент пост-эксплуатации, состоящий из агента, работающего на машине жертвы, контроллера, работающего на любой машине, модулей PowerShell и серверов Dropbox в качестве средства связи.
Этот проект изначально был вдохновлён фантастическим фреймворком Empire, а также ставил целью изучение Python.
Посмотрите это введение и демонстрацию базовых функций (v0.0.1):

Новые возможности в версии 0.2.x:

Приложение распространяется на условиях лицензии GPLv3.

Основные возможности DBC2:
(w|c)script.exe благодаря загрузчику DotNetToJScript (javascript2)DBC2 требует создать приложение Dropbox (достаточно только "App folder") в своей учётной записи Dropbox и сгенерировать для него токен доступа, чтобы иметь возможность выполнять вызовы API. Посмотрите вступительное видео о том, как это сделать, если вы не уверены.
Со стороны контроллера DBC2 требует:
pip install -r requirements.txt:
Контроллер DBC2 успешно протестирован и использовался на Linux Kali и Mac OSX.
Со стороны агента DBC2 требует:
Контроллер DBC2 запрашивает мастер-пароль при запуске. Этот пароль затем преобразуется в 128-битный мастер-ключ с помощью функции PBKDF из библиотеки pyscrypt. Мастер-ключ кодируется в base64 и может (опционально) быть сохранён в файле конфигурации.
DBC2 выполняет сквозное шифрование данных с использованием мастер-ключа в режиме AES-128/CBC. Данные, которыми обмениваются агент и контроллер, проходят через серверы Dropbox, поэтому, хотя сама передача шифруется благодаря HTTPS, данные должны быть зашифрованы сквозным шифрованием для защиты во время хранения на серверах Dropbox.
DBC2 также выполняет обфускацию стадий и модулей с помощью XOR-шифрования — это простейшее шифрование, но достаточное, чтобы скрыть некоторые широко известные и общедоступные фрагменты кода. Ключ, используемый для XOR-шифрования, представляет собой SHA256-хэш мастер-ключа.
Установка довольно проста:
git clone https://github.com/Arno0x/DBC2 dbc2cd dbc2pip install -r requirements.txtchmod +x dropboxC2.pyДля запуска контроллера просто введите ./dropboxC2.py.
Настройка выполняется через файл config.py:
DBC2 также доступен в виде Docker-контейнера, так что:
Смотрите DBC2 на Docker hub.
Или просто выполните: docker pull arno0x0x/dbc2
Вы можете очень легко скомпилировать собственные исполняемые файлы стадии агента из предоставленного исходного кода. Для этого не требуется Visual Studio.
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:dbc2_agent.exe *.csC:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:dbc2_agent_debug.exe *.csЭтот инструмент предназначен для использования только в законных и легитимных целях:
Цитируя авторов Empire: Невозможно создать полезные для легитимной отрасли информационной безопасности инструменты атакующего профиля, одновременно предотвращая их злонамеренное использование злоумышленниками.
Arno0x0x — Вы можете связаться со мной в Twitter (@Arno0x0x).
Это всё ещё бета-версия инструмента и мой первый проект, разработанный на Python и C#. Поэтому он, вероятно, полон ошибок, не написан самым Pythonic или CSharp'ish образом. Исправления ошибок и улучшения будут поступать со временем по мере получения обратной связи.
Планируется добавить в следующих релизах:
Что нужно исправить: